• No results found

4. Central rutin för löneredovisning

4.4. Behörigheter

översyn över vilka roller och ansvar som finns och det finns ingen rutin eller policy att så skall göras regelbundet.

Avsaknad av översyn avseende roller och ansvar ökar risken för att personer som ej bör ha behörighet till vissa ansvar har detta.

PwC rekommenderar kommunen att genomföra en översyn av roller och ansvar minst årligen för att säkerställa önskvärd ansvarfördelning inom respektive roll.

Medel

4.4 Behörigheter Det är möjligt, för systemförvaltarna, att via inloggningen till behörighetssystemet Neptune redigera sin egen lön Personec P.

Möjligheten att via inloggningen till Neptune redigera sin egen lön i Personec P ökar risken för att en högre lön än avtalat skall betalas ut.

PwC rekommenderar att en kontroll av ändringar i grundlöner införs.

Hög

4.10 Betalningsrutin Övervakande kontroll av att alla chefer har granskat sina medarbetares lönekostnader saknas och utbetalningen stoppas inte vid avsaknad av stärka kontrollen av genererade

lönekostnader genom att säkerställa att alla lönekostnader granskas av vederbörandes chef.

Medel

Granskning av intern kontroll i kommunens centrala löneprocess Falkenbergs kommun

PwC 2015

4. Central rutin för löneredovisning

4.1. Övergripande information

Falkenbergs kommun har en decentraliserad lönehantering för kommunens förvaltningar och bolag inom koncernen. Löneadministratörer, assistenter och chefer sköter delar av lönehanteringen ute på respektive förvaltning och bolag. Barn och utbildningsförvaltningen och socialförvaltningen har var sin lönekonsult på förvaltningen. På Kultur och fritidsförvaltningen sköts lönehanteringen sedan 2015-01-01 av en ekonomiassistent och en nämndssekreterare/registrator. På

serviceförvaltningen hanteras lönerna av två löneassistenter.

Den centrala lönehanteringen hanteras av arbetsgivarenheten som ligger under kommunstyrelseförvaltningen. På arbetsgivarenheten arbetar de två

systemadministratörer och en löneassistent. Förvaltning av lönesystemet, Personec P, sköts av de två systemadministratörer. Enheten har hand om hantering av löner avseende kommunsstyrelseförvaltningen, miljö och hälsoskydd, politikernas ersättning och Destinationsbolaget och Falkenbergs Näringsliv AB. Enheten har även hand om systemadministrationen för det med Varberg ägda bolaget, Vatten och miljö i väst AB.

Vid granskningstillfället uppgick antalet månadsanställda till cirka 3000 personer inklusive de bolag som kommunen sköter lönerna för. Utöver

månadsanställningarna tillkommer cirka 1000 timanaställningar, vilket ökar under sommarmånaderna. Vid granskningstillfället låg antalet löneutbetalningar på cirka 3650 per månad.

4.2. Dokumentation av policys, riktlinjer och rutiner

Det finns inga övergripande styrande dokument avseende lönefrågor hos kommunen, t.ex. en personalhandbok eller liknande.

För systemadministratörernas arbete finns ett körschema, vilket är en översiktlig instruktion över vilka moment och kontroller som skall genomföras och är kopplade till den månadsvisa lönekörningen. Till körschemat finns en tillhörande pärm med manualer för hur varje steg skall genomföras. På körschemat signerar

systemadministratörerna när en kontroll är genomförd.

En tidplan för löneutbetalningar finns publicerad på intranätet.

På intranätet finns även dokument som beskriver personal- och lönerapportering till både chefer och medarbetare så som rapportering kring anställning och

frånvaro. På intranätet finns också en checklista med tillhörande arbetsfördelning och avprickningsmatris för olika kontrollmoment som bör genomföras av antingen chef eller assistent samt hur olika rapporter tas fram. Det saknas däremot en kontroll av att befintliga checklistor och kontrollmoment används och genomförs.

Vid uppdateringar av befintliga rutiner eller vid nya rutiner skickar

systemadministratörerna ut mail till personalen det berör. Antingen skickas mail till alla som har tillgång till systemet eller till alla chefer beroende på vad rutinen avser.

Granskning av intern kontroll i kommunens centrala löneprocess Falkenbergs kommun

PwC 2015

Iakttagelse

Den framtagna checklistan med tillhörande arbetsfördelning och avprickningsmatris för olika kontrollmoment ser vi som ett positivt

kontrollmoment. Det är även positivt med en tydlig arbetsfördelning, som är dokumenterad, mellan chef och assisten för att säkerställa att inget moment ”faller mellan stolarna” eller att dubbelarbete utförs. Däremot bör det säkerställas att denna efterlevs.

4.3. Allmän systeminformation

Kommunen använder löne- och personalsystemet Personec P. Systemet infördes 1999 och systemleverantör är Aditro. Systemet är ett standardsystem med anpassningar till Falkenbergs kommun så som avtal, varningar och signaler på fellistor m.m. Systemadministratörer på arbetsgivarenheten ansvarar för driften av Personec P.

Moduler som används i Personec P innefattar, Förhandling, HR, Utdata, Winlas, Timecare planering, Timecare pool och Adato.

4.4. Behörigheter

Inloggning till lönesystemet och självservice sker genom kommunens användar- ID vilket är knutet till personnumret. Dessa administreras av kommunens IT

avdelning. Lösenord krävs alltid samt regelbundna lösenordsbyten.

Behörigheter läggs upp av de två systemadministratörerna i behörighetsmodulen

”Neptune”. Inloggning i ”Neptune” är inte kopplat till kommunens användar- ID och inte heller till personnummer.

Vid uppläggning av nya behörigheter eller vid förändringar av behörigheter används en behörighetsblankett, som respektive chef skickar till arbetsgivarenheten.

Behörighetsblanketten skall alltid finnas som underlag och skall alltid skrivas under av respektive chef.

Genom att inloggningen till lönesystemet görs via kommunens användar- ID vilket är knutet till personnumret finns en spärr så personalen som har möjlighet att ändra fast data i systemet inte kan registrera/ ändra sin egen lön. Detta gäller dock inte för de två systemadministratörerna då dessa har tillgång till ytterligare ett användar-ID för inloggning till ”Neptune” som inte är kopplat till personnummer.

Däremot loggas alla ändringar även när inloggning sker genom användar-ID för

”Neptune”.

Behörigheterna är uppbygga av dels standardroller och dels roller som har satts upp efter verksamhetens behov. Rollerna kombineras med ansvar, vilket styr vilka enheter som respektive individ får åtkomst till. Det finns även ”titt”- behörigheter där användaren kan se vad som är registrerat i systemet under ett visst ansvar men inte registrera själv. Löneadministratörerna har tillgång till sina respektive ansvar, men fungerar även som ersättare för varandra. Det finns ingen lista över alla användare och vilka roller de har utan för att se användare och vilka roller de har måste en sökning på respektive enhet göras. I systemet finns många olika roller och en riktlinje över vilken roll som skall användas när saknas. Det sker inte någon

Granskning av intern kontroll i kommunens centrala löneprocess Falkenbergs kommun

PwC 2015

regelbunden uppföljning av de behörigheter och roller som ligger inlagda, däremot sker uppföljning vid behov.

Chefer är knutna till sitt ansvar. Cheferna fungerar även som ersättare för varandra och det skall enligt intervjuade alltid finnas ersättare för cheferna.

Systemadministratörerna och löneassistent på arbetsgivarenheten, BUF och soc lönekonsult på barn- och utbildningsförvaltningen och socialförvaltningen samt ersättare barn och utbildningsförvaltningen samt pensionshandläggare och personalassistent har full behörighet att rapportera på allt i systemet.

Identifierade kontroller

I Personec P finns en spärr som säkerställer att det för alla, förutom systemadministratörerna på arbetsgivarenheten, inte går att göra några förändringar eller rapportering på sig själv i systemet.

Iakttagelse

En förteckning över vilka roller som finns och när dessa bör användas bör arbetas fram. Det bör även införas en regelbunden genomgång av vilka som har behörighet till systemet för att säkerställa att personer som inte skall ha tillgång till systemet ligger kvar.

Det bör införas någon form av kontroll av ändringar och registeringar av systemadministratörerna löner då dessa kan ändra sin egen lön.

Related documents